+ Responder ao Tópico



  1. #1
    gsetebrasil
    blz...

    fiz um squid proxy autenticado, porém se eu coloco algum site restrito, no arquivo, bloqueio_url ou liberados url, ele bloqueia tanto para o usuariototal ou usuario restrito, eu gostaria de saber como bloquear em um usuário e liberar no outro, meu squid ta ai não entendi o que eu estou fazendo de errado, já fiz de tudo.


    http_port 3128
    hierarchy_stoplist cgi-bin ?
    acl QUERY urlpath_regex cgi-bin \?
    no_cache deny QUERY
    cache_mem 100 MB
    cache_swap_low 90
    cache_swap_high 98
    maximum_object_size 1048576 KB
    minimum_object_size 0 KB
    maximum_object_size_in_memory 128 KB
    ipcache_size 2048
    ipcache_low 90
    ipcache_high 98
    fqdncache_size 1024
    cache_replacement_policy lru
    memory_replacement_policy lru
    cache_dir ufs /usr/local/squid/var/cache 10000 16 256
    cache_access_log /usr/local/squid/var/logs/access.log

    ####################################### AUTENTICACAO ##############################################

    auth_param basic program /usr/libexec/ncsa_auth/ncsa_auth /mnt/hd/config/squid/passwd
    auth_param basic children 5
    auth_param basic realm Entre com o LOGIN e senha fornecidos pelo administrador.

    auth_param basic credentialsttl 2 hour
    auth_param basic casesensitive off

    acl grpacessorestrito proxy_auth "/mnt/hd/config/squid/grpacessorestrito"
    acl grpacessototal proxy_auth "/mnt/hd/config/squid/grpacessototal"

    acl bloqueios_url url_regex "/mnt/hd/config/squid/bloqueios_url"
    acl liberados_url url_regex "/mnt/hd/config/squid/liberados_url"

    refresh_pattern ^ftp: 1440 20% 10080
    refresh_pattern ^gopher: 1440 0% 1440
    refresh_pattern . 0 20% 4320

    acl all src 0.0.0.0/0.0.0.0
    acl autenticacao proxy_auth REQUIRED

    http_access allow grpacessototal
    http_access deny bloqueios_url !liberados_url
    http_access deny grpacessorestrito

    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl to_localhost dst 127.0.0.0/8
    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl CONNECT method CONNECT

    http_access allow manager localhost
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access allow autenticacao
    http_access deny all
    http_reply_access allow all

    icp_access allow all
    cache_effective_user squid
    cache_effective_group squid
    visible_hostname battlestar

    #httpd_accel_host virtual
    #httpd_accel_port 80
    #httpd_accel_with_proxy on
    #httpd_accel_uses_host_header on

    coredump_dir /usr/local/squid/var/cache

  2. Kra dá uma olhada nesse site... tem o q vc precisa...

    Configurando um Squid "Ninja" | LinuxMan



  3. #3
    gsetebrasil
    já olhei nesse man, mas ele ta meio fraco não resolveu ... valeu!

    se alguem puder me ajudar agradeço.

  4. Liberando ususários:

    acl JOAO src 192.168.100.100
    http_access allow JOAO
    http_access deny all

    Adapte isso em conjunto com suas regras, dessa forma o JOAO tem acesso total enquanto os outros é restrito!






Tópicos Similares

  1. Squid - Como restringir o Orkut por horário?
    Por rduarte33 no fórum Servidores de Rede
    Respostas: 6
    Último Post: 09-02-2007, 21:06
  2. como restringir o usuario a seu diretorio com conex remotas
    Por isolopak no fórum Servidores de Rede
    Respostas: 2
    Último Post: 11-02-2005, 07:18
  3. Controle de acesso por usuario com o squid
    Por Visitante no fórum Servidores de Rede
    Respostas: 1
    Último Post: 17-09-2004, 09:36
  4. squid barrar determinados sites por ip
    Por bouncer no fórum Servidores de Rede
    Respostas: 2
    Último Post: 08-09-2004, 13:43
  5. QMAIL - Como limitar arquivos atachados por usuario
    Por psalinux no fórum Servidores de Rede
    Respostas: 0
    Último Post: 02-06-2004, 07:38

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L